3.2標準
部署ごとに閲覧できる規程が異なる。
検索結果から他部署の文書が回答へ混入しないようにする。
設計として適切なものを2つ選べ。
× 不正解
RAGでは文書メタデータと利用者権限を検索条件へ反映し、検索後・生成前・キャッシュでも認可を確認する。
詳細解説
正しい文書に部署・機密区分などのメタデータを付け、検索時の認可条件で絞る
利用者が閲覧できる文書だけを候補にできる。
利用者が閲覧できる文書だけを候補にできる。
問題の要件では、文書に部署・機密区分などのメタデータを付け、検索時の認可条件で絞るが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しい検索後と生成前にアクセス制御を再確認し、監査ログを残す
インデックスやキャッシュの経路も含めて漏えいを検知できる。
インデックスやキャッシュの経路も含めて漏えいを検知できる。
問題の要件では、検索後と生成前にアクセス制御を再確認し、監査ログを残すが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤りベクトル類似度が高ければ権限を無視して返す
意味が近くても閲覧権限は付与されない。
意味が近くても閲覧権限は付与されない。
問題の要件では、ベクトル類似度が高ければ権限を無視して返すが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り一つの共有キャッシュへ利用者別の結果を保存する
別利用者へ結果が混ざる可能性がある。
別利用者へ結果が混ざる可能性がある。
問題の要件では、一つの共有キャッシュへ利用者別の結果を保存するが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
Amazon Bedrock Knowledge Bases公式のメタデータフィルターとAIF-C01 Domain 3.2を確認する。期待される結果
類似度検索と閲覧権限を分離し、認可フィルターを検索経路へ組み込める。理解のポイント
- メタデータフィルター
- 最小権限
- キャッシュ分離
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
認可フィルター
主体の権限と文書属性を照合し、検索候補を限定する条件。
メタデータ
文書の所有部署、機密区分、版、保持期限などを表す属性。
問題IDAWS-AIF-199
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告